TOTP कोड जनरेटर 🔒 आपके ब्राउज़र में स्थानीय रूप से चलता है — कुछ भी अपलोड नहीं होता।

Base32 TOTP सीक्रेट से लाइव 2FA ऑथेंटिकेटर कोड जनरेट करें।

लाइव कोड देखने के लिए Base32 सीक्रेट दर्ज करें या बनाएं।

otpauth:// URI

  

⚠ केवल परीक्षण और विकास के लिए — जैसे ज्ञात सीक्रेट्स के विरुद्ध अपने स्वयं के TOTP कार्यान्वयन की जांच करना। आप यहां जो सीक्रेट टाइप करते हैं वह इस ब्राउज़र टैब में ही रहता है और कहीं अपलोड नहीं होता। जब तक आप किसी ऑनलाइन टूल पर पूरी तरह भरोसा न करें और जोखिम न समझें, तब तक किसी वास्तविक प्रोडक्शन 2FA सीक्रेट को इसमें (या किसी अन्य टूल में) न डालें।

इस टूल के बारे में

TOTP (समय-आधारित वन-टाइम पासवर्ड, RFC 6238) वह एल्गोरिदम है जो Google Authenticator, Microsoft Authenticator, Authy और अधिकांश "यह QR कोड स्कैन करें" दो-चरणीय सेटअप में दिखने वाले छह अंकों के कोड के पीछे काम करता है। यह एक साझा सीक्रेट कुंजी को वर्तमान समय (एक निश्चित विंडो, आमतौर पर 30 सेकंड तक राउंड डाउन) के साथ जोड़कर और परिणाम को HMAC से गुजार कर काम करता है — यही निर्माण RFC 4226 के HOTP में भी उपयोग होता है, बस बढ़ते हुए काउंटर के बजाय समय-व्युत्पन्न काउंटर के साथ। चूंकि दोनों पक्ष (आपका डिवाइस और सर्वर) सीक्रेट जानते हैं और घड़ी पढ़ सकते हैं, वे बिना इसे कभी भेजे स्वतंत्र रूप से समान कोड की गणना करते हैं।

यह टूल ब्राउज़र के नेटिव WebCrypto HMAC कार्यान्वयन का उपयोग करके पूरा RFC 6238 एल्गोरिदम क्लाइंट-साइड पर चलाता है: एक Base32-एन्कोडेड सीक्रेट पेस्ट करें (या बनाएं), और यह वर्तमान कोड को लाइव प्राप्त करता है, हर सेकंड रिफ्रेश होता है, और ठीक 30-सेकंड विंडो समाप्त होने पर बदलता है। यह उन डेवलपर्स के लिए है जो TOTP कार्यान्वयन की जांच कर रहे हैं, ऑनबोर्डिंग फ्लो का परीक्षण कर रहे हैं, या यह समझना चाहते हैं कि ऑथेंटिकेटर कोड वास्तव में कैसे गणना किए जाते हैं — न कि आपके वास्तविक खातों के 2FA सीक्रेट्स को संग्रहीत करने के लिए।

अक्सर पूछे जाने वाले प्रश्न

क्या यह Google Authenticator जैसा ही एल्गोरिदम है?

हाँ — यह SHA-1 (डिफ़ॉल्ट) के साथ RFC 6238 TOTP को लागू करता है, जो बिल्कुल वही है जो Google Authenticator, Authy, Microsoft Authenticator और अधिकांश 2FA ऐप्स उपयोग करते हैं। समान सीक्रेट दिए जाने पर, यह टूल और वे ऐप्स एक ही क्षण पर समान कोड जनरेट करेंगे।

मेरा कोड मेरे ऑथेंटिकेटर ऐप से मेल खाना क्यों बंद हो गया?

दो सबसे सामान्य कारण: आपके डिवाइस की घड़ी में अंतर आ गया है (TOTP समय-आधारित है, इसलिए दोनों पक्षों को सटीक घड़ियों की आवश्यकता है — अपना सिस्टम समय सिंक करें), या आपने Base32 सीक्रेट थोड़ा गलत टाइप/पेस्ट किया। सीक्रेट को अक्षर-दर-अक्षर दोबारा जांचें, क्योंकि TOTP में स्वयं सीक्रेट में टाइपो का पता लगाने का कोई अंतर्निहित तरीका नहीं है।